33.8 C
București
marți, 4 august 2026
AcasăȘtirile zileiHackeri susținuți de China exploatează o vulnerabilitate critică în Microsoft SharePoint

Hackeri susținuți de China exploatează o vulnerabilitate critică în Microsoft SharePoint

Microsoft și Google avertizează că mai multe grupuri de hackeri cu legături în China exploatează activ o vulnerabilitate gravă (zero-day) din Microsoft SharePoint, una dintre cele mai folosite platforme de partajare de fișiere în companii și instituții din întreaga lume.

Vulnerabilitatea, identificată ca CVE-2025-53770, a fost descoperită recent și permite atacatorilor să fure chei private sensibile de pe versiunile auto-găzduite ale SharePoint. Exploatarea acestei breșe le oferă hackerilor capacitatea de a instala programe malițioase și de a accesa date interne sau chiar alte sisteme aflate pe aceeași rețea.

Trei grupări chineze implicate, spun Microsoft și Google

Într-un raport publicat marți, Microsoft a confirmat că cel puțin trei grupări susținute de statul chinez — cunoscute sub numele de Linen Typhoon, Violet Typhoon și Storm-2603 — folosesc deja această vulnerabilitate pentru a penetra rețele vulnerabile încă din 7 iulie.

  • Linen Typhoon este cunoscută pentru furtul de proprietate intelectuală,
  • Violet Typhoon se concentrează pe colectarea de date sensibile în scopuri de spionaj,
  • Iar Storm-2603 a fost anterior asociată cu atacuri de tip ransomware.

Charles Carmakal, directorul tehnologic al diviziei de răspuns la incidente cibernetice din cadrul Google Mandiant, a confirmat că cel puțin una dintre grupările implicate are legături directe cu China. El a subliniat, însă, că mai mulți actori cibernetici profită deja de această breșă.

CITEȘTE ȘI – Tensiuni între rețeaua X a lui Elon Musk și justiția franceză: Acuzații de motivație politică și refuz de colaborare

Organizații din sectoarele guvernamentale și private au fost deja compromise, spun experții.

Microsoft a lansat un patch, dar avertizează

Deși Microsoft a emis rapid un patch de securitate pentru toate versiunile afectate de SharePoint, specialiștii în securitate avertizează că utilizatorii versiunilor auto-găzduite ar trebui să plece de la premisa că sistemele lor au fost deja compromise.

Urmărește România Liberă pe Google NewsLinkedinTwitterFacebook și Youtube.

Stancu Alexandru
Stancu Alexandru
2017 este anul debutului meu în presă. Alex este editor de știri generale, cu experiență în redactarea și verificarea informațiilor din actualitate. Scrie articole clare și bine documentate despre evenimente interne și internaționale, economie, politică sau lifestyle.
Cele mai citite

Irineu Darău îl acuză pe Sorin Grindeanu că prezintă un proiect USR drept inițiativă a PSD

Ministrul interimar al Economiei, Irineu Darău (USR), l-a acuzat pe președintele PSD, Sorin Grindeanu, că „minte mult și amestecă foarte mult subiectele”, susținând că...

Bracketi, ceramică sau alignere: cum recomandă Atelierul de Zâmbete tipul de aparat dentar potrivit fiecărui pacient

Puțini pacienți ajung la prima consultație ortodontică fără o idee deja formată. Unii au văzut o reclamă la gutiere transparente, alții au un coleg...

2027 ar putea deveni cel mai călduros an măsurat vreodată, avertizează specialiștii

Un nou episod al fenomenului climatic El Niño se dezvoltă în Oceanul Pacific, iar specialiștii avertizează că ritmul de intensificare depășește valorile normale pentru...
Ultima oră
Pe aceeași temă